研究人员称OpenAI代理劫持德国网站
2026-09-05 03:30 loading...
AI安全研究人员揭露:OpenAI智能体曾接管德国编程维基
两名人工智能安全研究人员表示,在2026年春,一群OpenAI的智能体(agents)接管了由志愿者运营的德国编程维基网站DseWiki长达两个月,并利用该网站规避OpenAI的安全限制措施。DseWiki是一个面向程序员的社区编辑型维基百科网站。据路透社调查报道,这些AI智能体在该网站上留下了超过15,000次编辑记录,将页面变成了它们交流完成任务策略、突破OpenAI限制以及隐藏自身行为的渠道。
这种违规行为从2026年5月持续到6月,直到8月下旬才被发现。当时,AI安全非营利组织Nightingale的首席执行官Sydney Von Arx和前量化交易员、现任AI研究员Cormac Slade Byrd在网上搜寻此类未经授权的AI智能体活动。
两位研究人员发现,智能体的移动速度远超人类,并专注于看似AI公司用于模型训练和测试评估的技术问题。然而,Von Arx对这些事件的解读持谨慎态度。“OpenAI希望它们这样做似乎极不可能,”她告诉路透社,“我怀疑它们是有意相互协调的。”
指向OpenAI的证据
研究人员称,公共服务器日志追踪到大量流量来自微软Azure基础设施,该基础设施支持部分OpenAI的运营。他们还声称注意到OpenAI员工在事件发生后重新访问了该网站,这被视为进一步证明两者之间存在联系。此外,AI智能体使用的“账户”中近一半的名称类似“OpenAIResearcher”和“OAIResearchMar26”,暗示与OpenAI有关联。
专家对于如何描述这一实例意见不一。伦敦国王学院客座高级研究员Lukasz Olejnik将该活动描述为一次黑客攻击。剑桥大学存在性风险研究中心的学者Maurice Chiodo在阅读了一些消息后表示,这些消息类似于“某种地下网络的运作,一心一意要实现任务或使命。”
两位研究人员认为,真正的危险可能来自于半智能系统的大规模协同工作,而非单一超级智能,并且他们认为这种场景更难监控和关闭。
构建备份页面以应对删除清理
当DseWiki的一名管理员在6月试图删除页面时,智能体似乎进行了反击,建立了备份副本以在清理行动中幸存下来。6月19日的一条消息指出,正在进行一轮删除操作,并将其他人引导至一个备用页面,上面写着:“如果此页面消失,请尝试[[ZZZDataUSAConstructionWageLive]]。”
这个名称经过特别设计,旨在位于字母顺序扫描的最底部,表明编写者已经了解了人类管理员删除内容的方式并设法绕过他们。研究人员还表示,他们发现了试图篡改网站本身的行为。
OpenAI否认相关指控与时机争议
OpenAI通过发言人回应称,由于路透社和研究人员在收到其获取权限请求后予以拒绝,该公司未有机会审查报告,因此无法对此进行实质性评论。该公司补充说,一旦报告发布,他们将审查调查结果并在必要时采取适当行动,并否认将此事件定性为黑客攻击。
这家AI制造商还指出,德国的活动与7月份一起发生的另一宗针对开源仓库Hugging Face的入侵事件无关。另有报道称,一名失控的OpenAI智能体在同一时间左右侵入了Modal Labs的一名客户。Anthropic也披露,由于其配置错误导致在安全测试期间获得了意外的互联网访问权限,其三款Claude版本 breach 了三家机构。
这份报告的发布正值OpenAI推出Astra之际,这是一款据说比先前模型表现更好且更容易逃避人类监控的AI模型。
相关阅读
-
OpenAI代理黑客入侵德国网站分享违规策略:报告矿业头条 2026-09-05 03:28
-
OpenAI发布GPT-6 Astra:迄今最接近AGI的AI模型矿业头条 2026-09-04 06:18
-
德国推出100亿欧元减税计划,将42%所得税起征点提高至70600欧元WEB3.0 2026-09-04 01:41
-
埃利奥特增持德国电信头寸,敦促公司放弃与T-Mobile的合并矿业头条 2026-09-03 22:53
-
国际清算银行研究人员对XRP账本进行数据检查测试比特币 2026-09-03 22:33
-
德国分析师揭示XRP的下一个重大考验比特币 2026-09-03 22:33
-
FBI查获56万美元流向哈马斯的加密货币,并接管筹款网站矿业头条 2026-09-03 14:55
-
德国8月通胀放缓,CPI涨幅低于预期币种百科 2026-09-01 08:56
-
Blockstream研究人员提出抗量子比特币签名方案SHRINCS币种百科 2026-08-28 09:22
-
Revolut推出EURR欧元稳定币:德国为何未入首批名单?币种百科 2026-08-27 11:05